记一次ScopeSentry搭建

介绍

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

目前功能

  • 插件系统
  • 跳过CDN
  • 子域名枚举
  • 子域名接管检测
  • 端口扫描
  • 资产识别
  • 目录扫描
  • 漏洞扫描
  • 敏感信息泄露检测
  • URL提取
  • 爬虫
  • 页面监控
  • 自定义WEB指纹
  • POC导入
  • 资产分组
  • 多节点扫描
  • webhook
  • 资产去重

官网安装教程

https://www.scope-sentry.top/guide/y0qsb5ks/

单机部署

安装docker

sudo apt-get update 更新软件包列表

sudo apt install docker.io 安装 Docker

docker --version 检查 Docker 是否安装成功

安装docker-compose

利用uname -a

根据自己的环境选择对应的docker-compose

docker-compose下载地址

换源

修改/etc/docker/daemon.json(永久)

{
  "registry-mirrors": ["https://docker.adysec.com"]
}

安装ScopeSentry

git clone https://github.com/Autumn-27/ScopeSentry.git

cd ScopeSentry

更改数据库密码

vi .env

docker-compose -f single-host-deployment.yml up -d

查看需要用到的密码

docker logs scope-sentry

使用时如果需要漏洞扫描记得开启,默认是不开的

相关推荐
技术小齐13 分钟前
网络运维学习笔记(DeepSeek优化版) 012网工初级(HCIA-Datacom与CCNA-EI)DHCP动态主机配置协议(此处只讲华为)
运维·网络·学习
摸鱼 特供版16 分钟前
一键无损放大视频,让老旧画面重焕新生!
windows·学习·音视频·软件需求
种豆走天下22 分钟前
nacos和Eureka的学习
学习·云原生·eureka
linmengmeng_131434 分钟前
【Docker】容器安全之非root用户运行
安全·docker·容器
啥也不会的菜鸟·1 小时前
Redis7——进阶篇(三)
redis·学习·缓存·redis经典面试题
whennl1 小时前
IO学习day3
学习
挽风8211 小时前
Selenium遇到Exception自动截图
selenium·测试工具
学编程的小鬼2 小时前
线程安全问题
java·安全
Q一件事2 小时前
生态安全相关文献推荐
学习
朝九晚五ฺ2 小时前
【Linux探索学习】第三十二弹——生产消费模型:基于阻塞队列和基于环形队列的两种主要的实现方法
linux·运维·学习